Сайт Стэнфордского университета внесён в реестр запрещённых
Сейчас там три ссылки, включая страницу Центра российских, восточноевропейских и евразийских исследований (CREES) при университете:
https://blockedin.org/ru/record/9794371/
https://blockedin.org/ru/record/9794373/
https://blockedin.org/ru/record/9794372/
В апреле этого года «Стэнфорд» вместе с CREES были признаны нежелательными в России организациями, поэтому все связанные с ними интернет‑ресурсы автоматически подпадают под запрет и блокировку.
Сейчас там три ссылки, включая страницу Центра российских, восточноевропейских и евразийских исследований (CREES) при университете:
https://blockedin.org/ru/record/9794371/
https://blockedin.org/ru/record/9794373/
https://blockedin.org/ru/record/9794372/
В апреле этого года «Стэнфорд» вместе с CREES были признаны нежелательными в России организациями, поэтому все связанные с ними интернет‑ресурсы автоматически подпадают под запрет и блокировку.
🤡379💩98👎43😁25👍9🔥4❤2🤔2
Cisco предупредила о новой уязвимости, приводящей к DoS-атакам в контроллерах CNC и NSO
Критическая уязвимость CVE-2026-20188 связана с отсутствием жестких лимитов на количество одновременных сетевых запросов. Это позволяет злоумышленникам удаленно «завалить» систему огромным количеством соединений. В результате контроллеры Crosswork Network Controller (CNC) и Network Services Orchestrator (NSO) полностью исчерпывают свои ресурсы и перестают отвечать на запросы легитимных пользователей. Для восстановления работы систем после такой атаки требуется только ручная перезагрузка.
Крупные предприятия и поставщики услуг используют программный пакет CNC для упрощения управления сетями разных производителей и автоматизации операций, а платформа NSO помогает им управлять сетевыми устройствами и ресурсами, поэтому проблема затрагивает многих участников отрасли.
Cisco выпустила исправления и настоятельно рекомендует клиентам обновить программное обеспечение до исправленной версии.
Критическая уязвимость CVE-2026-20188 связана с отсутствием жестких лимитов на количество одновременных сетевых запросов. Это позволяет злоумышленникам удаленно «завалить» систему огромным количеством соединений. В результате контроллеры Crosswork Network Controller (CNC) и Network Services Orchestrator (NSO) полностью исчерпывают свои ресурсы и перестают отвечать на запросы легитимных пользователей. Для восстановления работы систем после такой атаки требуется только ручная перезагрузка.
Крупные предприятия и поставщики услуг используют программный пакет CNC для упрощения управления сетями разных производителей и автоматизации операций, а платформа NSO помогает им управлять сетевыми устройствами и ресурсами, поэтому проблема затрагивает многих участников отрасли.
Cisco выпустила исправления и настоятельно рекомендует клиентам обновить программное обеспечение до исправленной версии.
👍61😁23🤡9❤6👎4🤔4🔥1
Существенно выросла осведомлённость россиян про обходы блокировок, а доля платных VPN почти сравнялась с бесплатными
Такие данные приводит компания Russian Field, которая провела всероссийский телефонный опрос, показавший, что 74% пользователей знают, что такое VPN. В сравнении с летом 2024 года осведомленность о VPN выросла на девять процентных пунктов, а доля непосредственных пользователей — на шесть.
40% из тех, кто осведомлён о средствах обхода блокировок, заявили, что активно пользуются сервисами VPN. Плюс к этому выросла доля россиян, которые используют платные сервисы. Если в августе 2024 года к платным VPN обращались всего 15% пользователей, то теперь их доля выросла до 48% и почти сравнялась с бесплатными (49%). Russian Field фиксирует смену модели потребления: пользователи готовы платить за стабильность доступа в условиях ужесточения блокировок.
Кроме того, что бесплатные VPN не всегда имеют возможности предоставить полноценный доступ к заблокированным ресурсам, некоторые из них не гарантируют элементарной безопасности. Так, согласно исследованию RKS Global, 16 из 87 самых популярных в России сервисов передают данные на серверы РФ и прибегают к услугам Яндекс.Метрики, позволяющей идентифицировать пользователей.
Такие данные приводит компания Russian Field, которая провела всероссийский телефонный опрос, показавший, что 74% пользователей знают, что такое VPN. В сравнении с летом 2024 года осведомленность о VPN выросла на девять процентных пунктов, а доля непосредственных пользователей — на шесть.
40% из тех, кто осведомлён о средствах обхода блокировок, заявили, что активно пользуются сервисами VPN. Плюс к этому выросла доля россиян, которые используют платные сервисы. Если в августе 2024 года к платным VPN обращались всего 15% пользователей, то теперь их доля выросла до 48% и почти сравнялась с бесплатными (49%). Russian Field фиксирует смену модели потребления: пользователи готовы платить за стабильность доступа в условиях ужесточения блокировок.
Кроме того, что бесплатные VPN не всегда имеют возможности предоставить полноценный доступ к заблокированным ресурсам, некоторые из них не гарантируют элементарной безопасности. Так, согласно исследованию RKS Global, 16 из 87 самых популярных в России сервисов передают данные на серверы РФ и прибегают к услугам Яндекс.Метрики, позволяющей идентифицировать пользователей.
👍191🔥75👏34😁20❤12🤔9🤡4
После небольшого перерыва появился очередной 2Weekly на канале Tech Talk!
Что в новом видео:
▪️Блокировка VPN в России бьет рекорды, и в то же время - взрывной рост скачиваний таких сервисов для Android;
▪️ИИ обнаружил в ядре Linux уязвимость, которой больше 7 лет;
▪️Яндекс, Ozon, Avito и другие популярные российские приложения выискивают VPN на ваших устройствах;
▪️Фильм про сибирский панк
И многое другое.
Приятного просмотра: https://youtu.be/vnpVs2MpBtg?si=lcCFE05g-8bHQRj4
Что в новом видео:
▪️Блокировка VPN в России бьет рекорды, и в то же время - взрывной рост скачиваний таких сервисов для Android;
▪️ИИ обнаружил в ядре Linux уязвимость, которой больше 7 лет;
▪️Яндекс, Ozon, Avito и другие популярные российские приложения выискивают VPN на ваших устройствах;
▪️Фильм про сибирский панк
И многое другое.
Приятного просмотра: https://youtu.be/vnpVs2MpBtg?si=lcCFE05g-8bHQRj4
YouTube
Как Яндекс следит за вашим VPN? Илон Маск уничтожит OpenAI, баг в Linux | 2Weekly #48
🎬 Поддержите мой документальный фильм о сибирском панке на Планете: https://planeta.ru/campaigns/survival_instruction
В новом выпуске 2Weekly обсуждаем главные новости технологий! На фоне массовой блокировки VPN в России выяснилось, что популярные приложения…
В новом выпуске 2Weekly обсуждаем главные новости технологий! На фоне массовой блокировки VPN в России выяснилось, что популярные приложения…
👍174🔥76❤25💩4😁3🤔3👏2🤡2
Российский аналог SpaceX может стать частью инфраструктуры «суверенного Рунета»
Первые 16 спутников низкоорбитальной группировки «Рассвет» были выведены на орбиту в марте этого года. Официально проект должен обеспечить широкополосный интернет, но эксперты считают, что он будет выполнять задачи двойного назначения.
Во-первых, необычно то, что запуск осуществлялся не Роскосмосом, а Министерством обороны с космодрома Плесецк. Во-вторых, частная космическая компания «Бюро 1440», осуществившая запуск спутников, входит в «ИКС Холдинг», связанный с производством СОРМ и систем глубокого анализа пакетов (DPI), а один из топ-менеджеров «Икса» — Борис Королев, сын первого заместителя Директора ФСБ Сергея Королева.
Первые 16 спутников низкоорбитальной группировки «Рассвет» были выведены на орбиту в марте этого года. Официально проект должен обеспечить широкополосный интернет, но эксперты считают, что он будет выполнять задачи двойного назначения.
Во-первых, необычно то, что запуск осуществлялся не Роскосмосом, а Министерством обороны с космодрома Плесецк. Во-вторых, частная космическая компания «Бюро 1440», осуществившая запуск спутников, входит в «ИКС Холдинг», связанный с производством СОРМ и систем глубокого анализа пакетов (DPI), а один из топ-менеджеров «Икса» — Борис Королев, сын первого заместителя Директора ФСБ Сергея Королева.
💩317🔥195🤡118😁39🤔30👎21❤10👍9👏2💯1
Хакер дистанционно захватил робота-газонокосилку и сымитировал наезд на живого человека
«Белый хакер» Андреас Макрис обнаружил серьёзный бэкдор в софте садовых роботов компании Yarbo, которые могут работать как газонокосилки, снегоуборщики, воздуходувки, триммеры и кромкорезы. Проблема была в том, что если получить доступ к одному роботу, то можно добраться до управления всеми остальными.
В ходе демонстрации он показал карту с более чем 11000 устройств по всему миру, после чего Макрис подключился к одному из роботов в штате Нью-Йорк, смог управлять его камерой и движением. Кроме этого робот может передавать точные GPS-координаты, изображение с камер, адреса электронной почты владельцев и даже пароли от Wi-Fi.
Журналист The Verge Шон Холлистер проверил эти данные на практике: по координатам он нашёл реальные дома владельцев Yarbo, а один из них подтвердил, что показанные исследователем пароли от Wi-Fi действительно принадлежат ему. Во время ещё одной демонстрации Макрис, находясь в Германии, устроил наезд газонокосильщика на Холлистера.
Ситуация интересна ещё и тем, что найденный хакером бэкдор мог быть специально оставлен разработчиками. Его суть состояла в том, что у роботов Yarbo был один и тот же root-пароль, но даже его изменение не защитит владельцев, потому что после каждого обновления прошивки пароль сбрасывается к изначальному значению, выставленному разработчиками. Компания объясняла это заботой о пользователях: якобы это нужно техподдержке для удаленной диагностики. Но после демонстрации «наезда» на журналиста Yarbo пообещала исправить уязвимость.
Это не первый случай дистанционного захвата роботов. В феврале текущего года инженер Сэмми Аздуфаль, решив ради шутки подключить робопылесос DJI Romo к геймпаду PS5, случайно захватил контроль над 7000 устройствами в 24 странах. Благодаря слабому API и помощи ИИ-ассистента, он получил доступ к видеопотокам, микрофонам и картам квартир тысяч незнакомых людей. Компания также пообещала устранить проблему.
«Белый хакер» Андреас Макрис обнаружил серьёзный бэкдор в софте садовых роботов компании Yarbo, которые могут работать как газонокосилки, снегоуборщики, воздуходувки, триммеры и кромкорезы. Проблема была в том, что если получить доступ к одному роботу, то можно добраться до управления всеми остальными.
В ходе демонстрации он показал карту с более чем 11000 устройств по всему миру, после чего Макрис подключился к одному из роботов в штате Нью-Йорк, смог управлять его камерой и движением. Кроме этого робот может передавать точные GPS-координаты, изображение с камер, адреса электронной почты владельцев и даже пароли от Wi-Fi.
Журналист The Verge Шон Холлистер проверил эти данные на практике: по координатам он нашёл реальные дома владельцев Yarbo, а один из них подтвердил, что показанные исследователем пароли от Wi-Fi действительно принадлежат ему. Во время ещё одной демонстрации Макрис, находясь в Германии, устроил наезд газонокосильщика на Холлистера.
Ситуация интересна ещё и тем, что найденный хакером бэкдор мог быть специально оставлен разработчиками. Его суть состояла в том, что у роботов Yarbo был один и тот же root-пароль, но даже его изменение не защитит владельцев, потому что после каждого обновления прошивки пароль сбрасывается к изначальному значению, выставленному разработчиками. Компания объясняла это заботой о пользователях: якобы это нужно техподдержке для удаленной диагностики. Но после демонстрации «наезда» на журналиста Yarbo пообещала исправить уязвимость.
Это не первый случай дистанционного захвата роботов. В феврале текущего года инженер Сэмми Аздуфаль, решив ради шутки подключить робопылесос DJI Romo к геймпаду PS5, случайно захватил контроль над 7000 устройствами в 24 странах. Благодаря слабому API и помощи ИИ-ассистента, он получил доступ к видеопотокам, микрофонам и картам квартир тысяч незнакомых людей. Компания также пообещала устранить проблему.
😁121🔥66🤔41🤡14👍12💩7❤6
Депутат намекает на возможную блокировку GitHub в России?
Зампред Госдумы по информполитике Антон Горелкин считает, платформа дискриминирует российских пользователей и занимается «откровенным вредительством». К такому выводу он пришёл на основании того, что с 5 мая наблюдаются проблемы с доступом к сервису, а Роскомнадзор отрицает введение ограничений в отношении сервиса.
Он призвал российских разработчиков переносить свои проекты на «отечественные Git-репозитории», а также заявил, что GitHub, принадлежащий Microsoft, вскоре может оказаться недоступен в России. По его словам, скоро вместо глобальных сервисов в разных странах будут появляться свои решения.
После того, как многие СМИ и блогеры предположили, что депутат призывает к блокировке GitHub, сам он заявил, что «лишь констатирует факт дискриминации».
Пользователи описывали проблему так: сам сервис работал, но при попытке что-то скачать возникали сложности. Подобная ситуация наблюдалась в апреле в Казахстане, но тогда GitHub сообщил, что это связано с техническими работами.
Зампред Госдумы по информполитике Антон Горелкин считает, платформа дискриминирует российских пользователей и занимается «откровенным вредительством». К такому выводу он пришёл на основании того, что с 5 мая наблюдаются проблемы с доступом к сервису, а Роскомнадзор отрицает введение ограничений в отношении сервиса.
Он призвал российских разработчиков переносить свои проекты на «отечественные Git-репозитории», а также заявил, что GitHub, принадлежащий Microsoft, вскоре может оказаться недоступен в России. По его словам, скоро вместо глобальных сервисов в разных странах будут появляться свои решения.
После того, как многие СМИ и блогеры предположили, что депутат призывает к блокировке GitHub, сам он заявил, что «лишь констатирует факт дискриминации».
Пользователи описывали проблему так: сам сервис работал, но при попытке что-то скачать возникали сложности. Подобная ситуация наблюдалась в апреле в Казахстане, но тогда GitHub сообщил, что это связано с техническими работами.
💩304🤡177👎34😁12❤7🤔5👍3👏3🔥2
Signal добавил предупреждения от фишинговых атак и социальной инженерии
После того, как участились взломы аккаунтов известных политиков с использованием поддельных оповещений якобы от службы мессенджера, теперь при получении подозрительных запросов пользователи увидят дополнительные подтверждения и обучающие сообщения, которые помогут распознать злоумышленников.
Цель состоит в том, чтобы создать достаточно препятствий для перехода по неизвестным ссылкам или сканирования QR-кодов, а у пользователей было время оценить безопасность внешнего запроса.
Signal теперь отмечает незнакомые контакты пометкой «Имя не подтверждено» и добавляет «Нет общих чатов», чтобы показать отсутствие связей с адресатом. При новых запросах приложение просит подтвердить принятие и напоминает: представители Signal никогда не запрашивают регистрационный код, PIN или ключ восстановления.
После того, как участились взломы аккаунтов известных политиков с использованием поддельных оповещений якобы от службы мессенджера, теперь при получении подозрительных запросов пользователи увидят дополнительные подтверждения и обучающие сообщения, которые помогут распознать злоумышленников.
Цель состоит в том, чтобы создать достаточно препятствий для перехода по неизвестным ссылкам или сканирования QR-кодов, а у пользователей было время оценить безопасность внешнего запроса.
Signal теперь отмечает незнакомые контакты пометкой «Имя не подтверждено» и добавляет «Нет общих чатов», чтобы показать отсутствие связей с адресатом. При новых запросах приложение просит подтвердить принятие и напоминает: представители Signal никогда не запрашивают регистрационный код, PIN или ключ восстановления.
👍149👏29❤20🤔10😁9🔥2
После полного шатдауна с 28 февраля в Иран начинает возвращаться интернет
Однако теперь это становится привилегированной услугой. СМИ сообщают, что местным жителям поступают сообщения с предложением о покупке системы «Pro Internet», где пакет на 50 гигабайт трафика обходится примерно в $11.
Шатдаун в Иране — самый продолжительный за всю историю наблюдений, даже если не считать первого, который случился в январе на фоне протестов, вспыхнувших в стране. Тогда стало известно о намерении иранских властей ввести «белые списки».
Второй шатдаун начался в конце февраля, после вторжения войск США и Израиля. Только к середине апреля интернет стал появляться в некоторых университетах и госучреждениях, в остальном же по стране доступной интернет-связи нет до сих пор.
Однако теперь это становится привилегированной услугой. СМИ сообщают, что местным жителям поступают сообщения с предложением о покупке системы «Pro Internet», где пакет на 50 гигабайт трафика обходится примерно в $11.
Шатдаун в Иране — самый продолжительный за всю историю наблюдений, даже если не считать первого, который случился в январе на фоне протестов, вспыхнувших в стране. Тогда стало известно о намерении иранских властей ввести «белые списки».
Второй шатдаун начался в конце февраля, после вторжения войск США и Израиля. Только к середине апреля интернет стал появляться в некоторых университетах и госучреждениях, в остальном же по стране доступной интернет-связи нет до сих пор.
💩147🤔57😁19🤡12👏11👎9❤7👍7🔥1
Киберпреступники создали целую индустрию по разблокировке краденых iPhone
Исследователи из Infoblox заметили, что кражи смартфонов приводят уже не просто к потере устройства, но и к реальному вмешательству в цифровую жизнь владельца. Для этого преступники всё чаще прибегают к разблокировке гаджетов и фишинговым атакам жертв.
Причин для этого несколько. Во-первых, заблокированный девайс стоит $50–200 и уходит в основном на запчасти, а после разблокировки и отвязки от прежнего Apple ID цена взлетает до $1000. Во-вторых, полноценно завладев гаджетом, преступники могут опустошить банковские карты, получить доступ к данным пользователя и контактам, чтоб атаковать уже его знакомых.
Поскольку технический взлом сложен, воры используют социальную инженерию. Сначала они узнают номер владельца, для чего есть несколько простых способов: перестановка SIM-карты в свой аппарат, вычисление номеров по всплывающим уведомлениям на экране и так далее. Затем злоумышленники уже атакуют жертву от имени компании-производителя смартфона.
Исследователи из Infoblox обнаружили десятки Telegram-групп и более 10 тысяч сайтов, имитирующих сервисы Apple. Через них злоумышленники рассылают владельцам украденных телефонов поддельные уведомления «Find My iPhone». Полагая, что использует легальный инструмент по поиску смартфона, жертва сама сообщает необходимые данные. По наблюдениям Infoblox, трафик на фишинговые сайты, имитирующие сервисы Apple, за год вырос на 350%.
Исследователи советуют включать защиту от краж, использовать сложные пароли, регулярно обновлять систему и особенно внимательно относиться к сообщениям о «найденном» телефоне.
Исследователи из Infoblox заметили, что кражи смартфонов приводят уже не просто к потере устройства, но и к реальному вмешательству в цифровую жизнь владельца. Для этого преступники всё чаще прибегают к разблокировке гаджетов и фишинговым атакам жертв.
Причин для этого несколько. Во-первых, заблокированный девайс стоит $50–200 и уходит в основном на запчасти, а после разблокировки и отвязки от прежнего Apple ID цена взлетает до $1000. Во-вторых, полноценно завладев гаджетом, преступники могут опустошить банковские карты, получить доступ к данным пользователя и контактам, чтоб атаковать уже его знакомых.
Поскольку технический взлом сложен, воры используют социальную инженерию. Сначала они узнают номер владельца, для чего есть несколько простых способов: перестановка SIM-карты в свой аппарат, вычисление номеров по всплывающим уведомлениям на экране и так далее. Затем злоумышленники уже атакуют жертву от имени компании-производителя смартфона.
Исследователи из Infoblox обнаружили десятки Telegram-групп и более 10 тысяч сайтов, имитирующих сервисы Apple. Через них злоумышленники рассылают владельцам украденных телефонов поддельные уведомления «Find My iPhone». Полагая, что использует легальный инструмент по поиску смартфона, жертва сама сообщает необходимые данные. По наблюдениям Infoblox, трафик на фишинговые сайты, имитирующие сервисы Apple, за год вырос на 350%.
Исследователи советуют включать защиту от краж, использовать сложные пароли, регулярно обновлять систему и особенно внимательно относиться к сообщениям о «найденном» телефоне.
🤔68😁38👍16❤15💩10🔥3👏3
Маркетплейсы теряют посещаемость после блокировок пользователей с VPN
По сравнению с мартом, в апреле этого года мобильный трафик у Wildberries упал на 10%, у Ozon и «Яндекс Маркета» — на 3%, у «Авито» — на 1,5%. На десктопах за тот же период трафик Wildberries сократился на 6%, у «Авито» он вырос на 2%, у Ozon — на 1%, а у «Яндекс Маркета» — на 26%. При этом к марту мобильный трафик у платформ только возрастал.
Вероятно, это связано с тем, Минцифры обязало российские интернет-платформы блокировать пользователей c VPN, и с учётом общего объёма продаж, их реальные потери могли составить порядка 7 млрд рублей. Такие меры ослабляют позиции отечественных платформ на международном рынке электронной коммерции, где идёт серьёзная борьба за российских покупателей.
По сравнению с мартом, в апреле этого года мобильный трафик у Wildberries упал на 10%, у Ozon и «Яндекс Маркета» — на 3%, у «Авито» — на 1,5%. На десктопах за тот же период трафик Wildberries сократился на 6%, у «Авито» он вырос на 2%, у Ozon — на 1%, а у «Яндекс Маркета» — на 26%. При этом к марту мобильный трафик у платформ только возрастал.
Вероятно, это связано с тем, Минцифры обязало российские интернет-платформы блокировать пользователей c VPN, и с учётом общего объёма продаж, их реальные потери могли составить порядка 7 млрд рублей. Такие меры ослабляют позиции отечественных платформ на международном рынке электронной коммерции, где идёт серьёзная борьба за российских покупателей.
😁306👏180👍67🤡20❤11💩8🔥7👎5💯3🤔1
На канале Tech Talk новый выпуск о GitHub Store:
▪️превращение репозиториев в удобный Play Market без проприетарного душка;
▪️как в один клик находить, скачивать и обновлять любые open-source программы с GitHub;
▪️установка на Windows и Android, настройка прокси и снятие лимитов API;
▪️сравнение с Obtainium и F-Droid, а также важные моменты безопасности.
Смотрите сами и делитесь ссылкой с другими: https://youtu.be/xmi_gS80Z50?si=-7yjfIO89qOfsn9P
▪️превращение репозиториев в удобный Play Market без проприетарного душка;
▪️как в один клик находить, скачивать и обновлять любые open-source программы с GitHub;
▪️установка на Windows и Android, настройка прокси и снятие лимитов API;
▪️сравнение с Obtainium и F-Droid, а также важные моменты безопасности.
Смотрите сами и делитесь ссылкой с другими: https://youtu.be/xmi_gS80Z50?si=-7yjfIO89qOfsn9P
YouTube
GitHub Store — Магазин Приложений с GitHub как Play Market, только лучше! Полный Обзор и Установка
GitHub Store — это настоящий открытый магазин приложений для GitHub, который превращает репозитории в удобный Play Market без проприетарного душка. Теперь вы можете в один клик находить, скачивать и обновлять любые open-source программы с GitHub, даже если…
👍221❤46🤔17🔥14👎4😁3💩2👏1💯1
Литва предлагает блокировать пиратские сайты в качестве защиты от «гибридной войны»
Литовская комиссия по радио и телевидению (LRTK), которая осуществляет надзор за СМИ и борется с пиратством, считает, что защита авторских прав в Литве – это уже не просто вопрос авторского права, а метод противодействия российской дезинформации. По мнению LRTK, пиратские IPTV-сервисы, осознанно или нет, являются источниками распространения пропаганды:
«К таким каналам относятся санкционированные ЕС ресурсы, которые не только распространяют пропаганду и дезинформацию, но и транслируют многочисленные национальные каналы и спортивные соревнования в прямом эфире без согласия правообладателей».
Блокировка пиратских ресурсов, также настаивает LRTK, пресекает возможность утечек персональных данных. В качестве примера привели инцидент с Filmai.in, где в открытом доступе оказались 645 000 учётных записей с паролями. Среди них были в том числе адреса госслужащих, использовавших официальные емейлы.
Литовская комиссия по радио и телевидению (LRTK), которая осуществляет надзор за СМИ и борется с пиратством, считает, что защита авторских прав в Литве – это уже не просто вопрос авторского права, а метод противодействия российской дезинформации. По мнению LRTK, пиратские IPTV-сервисы, осознанно или нет, являются источниками распространения пропаганды:
«К таким каналам относятся санкционированные ЕС ресурсы, которые не только распространяют пропаганду и дезинформацию, но и транслируют многочисленные национальные каналы и спортивные соревнования в прямом эфире без согласия правообладателей».
Блокировка пиратских ресурсов, также настаивает LRTK, пресекает возможность утечек персональных данных. В качестве примера привели инцидент с Filmai.in, где в открытом доступе оказались 645 000 учётных записей с паролями. Среди них были в том числе адреса госслужащих, использовавших официальные емейлы.
🤡241😁66💩40👍18🤔16❤7👏3🔥1
Роскомнадзор блокирует ссылки с телесериалом «Ради всего человечества» (For All Mankind)
Доступ ограничивается как ко всему сериалу, так и отдельно ко второму сезону:
https://blockedin.org/ru/?q=radi-vsego-chelovechestva
https://blockedin.org/ru/?q=forallmankind
Известно, что по сюжету проходит линия «нетрадиционных сексуальных отношений», а это одна из зон ответственности РКН по блокировкам.
Доступ ограничивается как ко всему сериалу, так и отдельно ко второму сезону:
https://blockedin.org/ru/?q=radi-vsego-chelovechestva
https://blockedin.org/ru/?q=forallmankind
Известно, что по сюжету проходит линия «нетрадиционных сексуальных отношений», а это одна из зон ответственности РКН по блокировкам.
🤡330💩110😁54👍36👎10❤7🔥5
GitHub официально подтвердил факт взлома своих внутренних репозиториев
О взломе ранее заявила хакерская группировка TeamPCP, выставив исходный код сервиса на продажу на одном из теневых форумов. По их словам, дамп включает порядка 4000 репозиториев, за который они просят $50000. При этом если покупателя не найдётся, все имеющиеся данные позже будут опубликованы бесплатно.
GitHub утверждает, что инцидент был локализован 19 мая, а причиной утечки стал взлом рабочего компьютера одного из сотрудников через вредоносное расширение для текстового редактора Visual Studio Code. Платформа изолировала устройство, удалила опасную версию расширения и провела полную ротацию критически важных секретов, приоритизировав наиболее значимые учетные данные.
Риски для большинства пользователей GitHub оценивает как минимальные, поскольку взлом затронул исключительно внутренние репозитории. Специалисты продолжают анализ системных логов и мониторинг сети , пообещав опубликовать детальный технический отчет по завершении всех проверок.
В свою очередь, основатель Binance Чанпэн Чжао после этого инцидента посоветовал всем разработчикам проверить и заменить ключи API, даже если они находятся в приватных репозиториях.
О взломе ранее заявила хакерская группировка TeamPCP, выставив исходный код сервиса на продажу на одном из теневых форумов. По их словам, дамп включает порядка 4000 репозиториев, за который они просят $50000. При этом если покупателя не найдётся, все имеющиеся данные позже будут опубликованы бесплатно.
GitHub утверждает, что инцидент был локализован 19 мая, а причиной утечки стал взлом рабочего компьютера одного из сотрудников через вредоносное расширение для текстового редактора Visual Studio Code. Платформа изолировала устройство, удалила опасную версию расширения и провела полную ротацию критически важных секретов, приоритизировав наиболее значимые учетные данные.
Риски для большинства пользователей GitHub оценивает как минимальные, поскольку взлом затронул исключительно внутренние репозитории. Специалисты продолжают анализ системных логов и мониторинг сети , пообещав опубликовать детальный технический отчет по завершении всех проверок.
В свою очередь, основатель Binance Чанпэн Чжао после этого инцидента посоветовал всем разработчикам проверить и заменить ключи API, даже если они находятся в приватных репозиториях.
👍95🤔87😁17❤13🔥4👎3👏1
Роскомнадзор заблокировал ссылку с аудиокнигой «Голубое сало»
https://blockedin.org/ru/record/9857575/
Печатное издание романа Владимира Сорокина начали убирать из розничной продажи ещё в феврале текущего года из-за высоких рисков «появления претензий от правоохранительных органов».
https://blockedin.org/ru/record/9857575/
Печатное издание романа Владимира Сорокина начали убирать из розничной продажи ещё в феврале текущего года из-за высоких рисков «появления претензий от правоохранительных органов».
😁173🤡73👎22💩20👍10🤔5🔥3👏1
Власти РФ отложили введение платы за VPN-трафик
Изначально планировалось это сделать до 1 мая, затем дату сдвинули на 1 июня, поскольку операторам необходимо было подготовиться к внедрению такой платы и провести тестовые запуски. Сейчас же обсуждается перенос сроков «ближе к осени», заявили СМИ три источника на телеком-рынке.
Согласно законодательству, операторы должны информировать абонентов об изменениях в тарификациях за 10 дней до их запуска. Если плата за международный трафик сверх лимита будет введена с 1 июня, то уведомления об этом абоненты должны получить до конца четверга, 21 мая, в крайнем случае — 22 мая.
Активную кампанию против VPN российское Минцифры начало в марте этого года. В частности, владельцев зарубежных каналов связи попросили заморозить ввод новых мощностей. Также крупные российские компании стали ограничивать доступ пользователям, которые используют сервисы обхода блокировок.
Изначально планировалось это сделать до 1 мая, затем дату сдвинули на 1 июня, поскольку операторам необходимо было подготовиться к внедрению такой платы и провести тестовые запуски. Сейчас же обсуждается перенос сроков «ближе к осени», заявили СМИ три источника на телеком-рынке.
Согласно законодательству, операторы должны информировать абонентов об изменениях в тарификациях за 10 дней до их запуска. Если плата за международный трафик сверх лимита будет введена с 1 июня, то уведомления об этом абоненты должны получить до конца четверга, 21 мая, в крайнем случае — 22 мая.
Активную кампанию против VPN российское Минцифры начало в марте этого года. В частности, владельцев зарубежных каналов связи попросили заморозить ввод новых мощностей. Также крупные российские компании стали ограничивать доступ пользователям, которые используют сервисы обхода блокировок.
💩303🤡185👎29😁18🤔17👏7🔥3❤2
В Иране появился интернет для избранных, остальным — по €2,5 за гигабайт
За более чем 80 дней шатдауна в стране была создана многоуровневая система доступа к сети. Первый уровень — «белый интернет» без фильтров и ограничений. Им пользуются высокопоставленные чиновники, а также часть журналистов, получивших разрешение Министерства культуры и исламской ориентации.
Второй уровень — «Интернет Pro», или «стабильный бизнес-интернет». Он доступен зарегистрированным компаниям, юристам, врачам, журналистам и преподавателям университетов. Но и здесь возможности урезаны: доступ открыт не более чем к десяти международным платформам. Открываются Telegram и WhatsApp, но Instagram, YouTube и X (экс-Twitter) могут не работать. Стоит это около €0,20 за гигабайт.
Третий уровень — все остальные иранцы. Им приходится покупать коммерческие VPN по цене от €2,5 за 1 гигабайт. По подсчётам экспертов, экономический ущерб от отключения уже превысил $1 млрд. Сильнее всего пострадали мелкие торговцы, работавшие через Instagram и Telegram.
За более чем 80 дней шатдауна в стране была создана многоуровневая система доступа к сети. Первый уровень — «белый интернет» без фильтров и ограничений. Им пользуются высокопоставленные чиновники, а также часть журналистов, получивших разрешение Министерства культуры и исламской ориентации.
Второй уровень — «Интернет Pro», или «стабильный бизнес-интернет». Он доступен зарегистрированным компаниям, юристам, врачам, журналистам и преподавателям университетов. Но и здесь возможности урезаны: доступ открыт не более чем к десяти международным платформам. Открываются Telegram и WhatsApp, но Instagram, YouTube и X (экс-Twitter) могут не работать. Стоит это около €0,20 за гигабайт.
Третий уровень — все остальные иранцы. Им приходится покупать коммерческие VPN по цене от €2,5 за 1 гигабайт. По подсчётам экспертов, экономический ущерб от отключения уже превысил $1 млрд. Сильнее всего пострадали мелкие торговцы, работавшие через Instagram и Telegram.
🤡246💩200🤔34👎21😁13❤12🔥4👏4👍1
Российские пользователи жалуются на сбои в работе DeepSeek
По их словам, вечером 24 мая в каких-то случаях не открывался сам сайт, а у кого-то не отправлялись сообщения без VPN. Проверка «Кода Дурова» показала — соединение обрывается на этапе TLS, что напоминает государственные блокировки.
Роскомнадзор поспешил опровергнуть заявления об ограничении доступа, заявил, что никаких распоряжений от уполномоченных органов он не получал. По данным Detector404, сбои продолжаются: пользователи сообщают, что сервер «занят» или слишком долго отвечает, хотя количество жалоб уменьшилось кратно.
В начале мая похожие трудности возникли с GitHub. Тогда депутат Госдумы Антон Горелкин обвинил саму платформу в дискриминации российских пользователей и призвал разработчиков «переносить проекты на отечественные Git-репозитории», предположив, что сервис может стать недоступным в России.
По их словам, вечером 24 мая в каких-то случаях не открывался сам сайт, а у кого-то не отправлялись сообщения без VPN. Проверка «Кода Дурова» показала — соединение обрывается на этапе TLS, что напоминает государственные блокировки.
Роскомнадзор поспешил опровергнуть заявления об ограничении доступа, заявил, что никаких распоряжений от уполномоченных органов он не получал. По данным Detector404, сбои продолжаются: пользователи сообщают, что сервер «занят» или слишком долго отвечает, хотя количество жалоб уменьшилось кратно.
В начале мая похожие трудности возникли с GitHub. Тогда депутат Госдумы Антон Горелкин обвинил саму платформу в дискриминации российских пользователей и призвал разработчиков «переносить проекты на отечественные Git-репозитории», предположив, что сервис может стать недоступным в России.
🤡128💯29👎14😁9👏7🤔7💩7❤5🔥1
Очередной выпуск 2Weekly — обсуждаем самые интересные темы последних двух недель:
▪️Илон Маск проиграл суд против Сэма Альтмана
▪️Взлом GitHub: украдено более 3800 внутренних репозиториев
▪️Иран грозит перерезать интернет-кабели в Ормузском проливе
▪️Пингвину Tux (маскоту Linux) исполнилось 30 лет
И другие важные новости https://youtu.be/Gn6APZlpyR0?si=twg-oQsF4F-coGJF
▪️Илон Маск проиграл суд против Сэма Альтмана
▪️Взлом GitHub: украдено более 3800 внутренних репозиториев
▪️Иран грозит перерезать интернет-кабели в Ормузском проливе
▪️Пингвину Tux (маскоту Linux) исполнилось 30 лет
И другие важные новости https://youtu.be/Gn6APZlpyR0?si=twg-oQsF4F-coGJF
YouTube
Илон Маск проиграл суд! Видеогенератор Google Omni и новые уязвимости Linux | 2Weekly #49
Очередной выпуск 2Weekly! Обсуждаем самые громкие новости IT и технологий за последние две недели. Узнайте, чем закончился суд Илона Маска против OpenAI, зачем Google Chrome тайно скачивает 4 ГБ данных на ваш компьютер и как новая нейросеть Omni переворачивает…
👍92❤47👏13🤔4💩4🔥1🤡1
Роскомнадзор начал штрафовать операторов за непредоставление абонентских IP-адресов
На данный момент к административной ответственности привлечено 85 телеком-компаний, в целом же извещения были направлены 1359 операторам связи. Информирование операторов, как заявили в Роскомнадзоре, проводится в рамках законодательства «для противодействия угрозам безопасности российского сегмента интернета, противодействия компьютерным атакам, в том числе DDoS-атакам».
Порядок предоставления таких сведений описан в приказе ведомства за 2025 год. Компании должны передавать IP-адреса, данные о местах их использования с привязкой к муниципальному образованию и идентификаторы технических средств противодействия угрозам (ТСПУ), через которые проходит трафик. Операторы также должны передавать данные и о пользователях, которым «IP-адреса выделены для одновременного применении протоколов IPv4 и IPv6».
По словам представителей телеком-отрасли, полученные данные позволяют не только эффективно фильтровать трафик и реагировать на DDoS-атаки, но также определять, работает ли у пользователя VPN.
UPD: Роскомнадзор опроверг публикации о сборе IP-адресов пользователей операторов связи. По словам ведомства, такие данные не передаются.
Там подчеркнули, что операторы связи предоставляют данные об IP-адресах назначенного пользователям оборудования. Данные о самих пользователях в ведомство не поступают.
На данный момент к административной ответственности привлечено 85 телеком-компаний, в целом же извещения были направлены 1359 операторам связи. Информирование операторов, как заявили в Роскомнадзоре, проводится в рамках законодательства «для противодействия угрозам безопасности российского сегмента интернета, противодействия компьютерным атакам, в том числе DDoS-атакам».
Порядок предоставления таких сведений описан в приказе ведомства за 2025 год. Компании должны передавать IP-адреса, данные о местах их использования с привязкой к муниципальному образованию и идентификаторы технических средств противодействия угрозам (ТСПУ), через которые проходит трафик. Операторы также должны передавать данные и о пользователях, которым «IP-адреса выделены для одновременного применении протоколов IPv4 и IPv6».
По словам представителей телеком-отрасли, полученные данные позволяют не только эффективно фильтровать трафик и реагировать на DDoS-атаки, но также определять, работает ли у пользователя VPN.
UPD: Роскомнадзор опроверг публикации о сборе IP-адресов пользователей операторов связи. По словам ведомства, такие данные не передаются.
Там подчеркнули, что операторы связи предоставляют данные об IP-адресах назначенного пользователям оборудования. Данные о самих пользователях в ведомство не поступают.
💩344🤡135👎30🤔25❤5😁4👍2🔥1